书签 分享 收藏 举报 版权申诉 / 22
上传文档赚钱

类型熊志男-持续代码扫描的演进之路课件.pptx

  • 上传人(卖家):三亚风情
  • 文档编号:3410193
  • 上传时间:2022-08-28
  • 格式:PPTX
  • 页数:22
  • 大小:1.65MB
  • 【下载声明】
    1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
    2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
    3. 本页资料《熊志男-持续代码扫描的演进之路课件.pptx》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
    4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
    5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
    配套讲稿:

    如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。

    特殊限制:

    部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。

    关 键  词:
    熊志男 持续 代码 扫描 演进 课件
    资源描述:

    1、 持续代码扫描的演进之路熊志男 京东时间线2015/02搭建代码扫描平台小团队成功案例2015/05大团队成功初见成效2015/072015/10大团队遇到瓶颈2016代码扫描持续演进开始之前:公司统一代码质量平台l 统一部署和统一入口;l 基于SonarQube和Jenkins 实现;l 多Master,执行速度快;l 集成其他插件(Findbugs、PMD、Checkstyle等)l 固定周期代码扫描;l 上线前代码质量分析;l 全量规则代码扫描;l 基于SonarQube的Total Quality 质量体系(多维度)l 代码质量周报l 代码质量靠部分成员自觉;l 团队代码质量数据在研发

    2、体团队代码质量数据在研发体系垫底系垫底技术&实现流程&标准团队&文化敏捷先锋团队:首先尝试持续代码扫描大团队敏捷转型敏捷转型先锋团队Scrum实践持续集成持续代码扫描敏捷先锋团队:首先尝试持续代码扫描大团队敏捷转型敏捷转型先锋团队Scrum实践持续集成持续代码扫描持续集成之:持续代码扫描l 原生的开源框架:SonarQube和Jenkins;l 单Master,单执行机,满足小团队需求;l 及时反馈机制:Jenkins的Monitor viewl 集成其他插件(Findbugs)l 以手工配置为主l 团队单分支开发模式;l 提交触发代码扫描;l 基于基于80/20原则的原则的TOP20代码规则

    3、集代码规则集;l 关注单个质量维度:代码违规l 设置代码违规数量阈值l 研发Leader重视代码质量;l 团队成员积极性高l 敏捷文化形成技术&实现流程&标准团队&文化初露锋芒:小团队影响力提升优秀实践:部门 公司 业界横向推广:大团队全面铺开l 整合开源框架:POPCI系统;l 单Master,多执行机,执行机与应用绑定;l 两种反馈机制:实时反馈和周报数据反馈;l 集成其他插件(Findbugs,CPD);l 通过脚本实现配置和批量导出数据;l 各团队开发模式不统一;l 主干提交触发代码扫描;l 基于基于80/20原则的原则的TOP9代代码规则集码规则集;l 基于SonarQube的质量体

    4、系:SQALE(多维度)l 设置代码违规数量基线阈值(不新增)l 各研发Leader积极推动减少代码违规数据;l 各团队成员配合要求修改违规l 各团队文化各不相同技术&实现流程&标准团队&文化傲视群雄:大团队优秀实践阶段成果:代码质量数据研发体系排名第一;研发人员逐步建立代码质量红线意识;瓶颈期:无法深入落地问题来了:缺乏持续的目标;基础框架不完善,维护任务量井喷;流程标准不灵活,各团队无法定制;易用性较差,团队成员学习成本高;蛰伏期:持续改进从研发痛点入手与架构师沟通了解团队痛点个人违规数据汇总优化基础框架执行机资源池并行多流水线流程/标准定制化Merge Request流程代码规则集裁剪简

    5、化运维工作自动化运维脚本引入开源类库持续演进目标的转变追求绝对数字消灭TOP9违规易用性差向上负责提升排名服务研发提升相对质量过滤低级错误提高易用性体现研发个人代码质量向下负责持续改进流程演进流程/标准演进:由统一规则集 转变为 统一规则集和定制规则集相结合;由分散复杂的质量维度 转变为 简明集中的质量维度;由单个串行流水线 转变为 多个并行流水线;由单一的代码扫描机制 转变为 全流程的代码扫描机制;质量维度聚合可发布性:可靠性:安全性:可维护性:全流程代码扫描l 编辑器插件代码扫描;(团队规则集)l GIT Pre-commit 代码扫描 (零容忍规则集)l 分支变更代码扫描;(团队规则集)

    6、l GIT Merge request代码扫描:(团队规则集)l 主干变更代码扫描;(POP基础规则集)本地代码扫描分支代码扫描主干代码扫描流程改进框架改进单服务器&单执行机小团队时期大团队推行多服务器(主/备)执行机资源池(独占资源池、共享资源池)外部系统对接(获取批量系统数据)扫描提速(Maven任务多线程执行)拆分系统(独立编译中心)流程改进简化运维手动配置代码扫描任务手动导出代码质量数据手动配置脚本化&系统化自动配置代码扫描任务(Python Jenkins Client)自动导出代码质量数据(SonarQube api)对接gitlab系统(Python gitlab Client)

    7、提供一键接入功能及接口实现落地风口来了更加关注内在质量:由面向用户的前端系统 转变为 主要提供服务的后台中心系统由要求不新增违规 转变为 清理遗留代码违规由TOP9规则集为主 转变为 POP基础规则集(50)为主由以代码质量为主 转变为 代码质量、安全质量、可维护性多维度由测试推动为主 转变为 研发主动要求接入代码扫描效果用户数据&开放合作用户增加:用户量200+,超过部门内部总研发人数;由部门内部用户扩展至部门外部用户(服饰家居、零售、运营研发);开放合作:与外部门合作进行SonarQube插件开发;制定执行机资源共享计划,为外部门提供代码扫描支持;效果研发团队内建质量提升过滤低级违规清理遗留违规清理冗余代码交付效率提升减少返工早发现、早修改代码质量意识提高主动扫描代码不断提出改进需求影响力提升优秀团队展示平台对外输出实践效果测试团队尽早介入项目尽早发现风险利用工具协助提升判别代码质量能力高研发测试比过滤低级错误抽出时间开发测试效率工具全年无线上事故通过关注代码提升测试覆盖率更加关注业务逻辑问题影响力提升完整解决方案输出单个工具输出

    展开阅读全文
    提示  163文库所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。
    关于本文
    本文标题:熊志男-持续代码扫描的演进之路课件.pptx
    链接地址:https://www.163wenku.com/p-3410193.html

    Copyright@ 2017-2037 Www.163WenKu.Com  网站版权所有  |  资源地图   
    IPC备案号:蜀ICP备2021032737号  | 川公网安备 51099002000191号


    侵权投诉QQ:3464097650  资料上传QQ:3464097650
       


    【声明】本站为“文档C2C交易模式”,即用户上传的文档直接卖给(下载)用户,本站只是网络空间服务平台,本站所有原创文档下载所得归上传人所有,如您发现上传作品侵犯了您的版权,请立刻联系我们并提供证据,我们将在3个工作日内予以改正。

    163文库